...
El CERT Coordination Center (CERT/CC) también enfatiza la importancia de aplicar estas correcciones de inmediato, dado el amplio uso de Rsync en entornos empresariales y la alta probabilidad de explotación de estas vulnerabilidades en caso de no aplicar las actualizaciones.
Productos afectados
Sistemas Linux y Mac con rsync instalado:
| Advertencia | ||
|---|---|---|
| ||
AFECTADO: rsync versiones 3.3.0 (incluido) y anteriores |
| Sugerencia | ||
|---|---|---|
| ||
SOLUCIONADO; rsync versión 3.4.0 (incluido) y posteriores |
¿Cómo descubrir si mi sistema es vulnerable a CVE-2024-12084?
Compruebe primero la versión de rsync instalada;
| Bloque de código |
|---|
vagrant@ubuntu-jammy:~$ rsync --version
rsync version 3.2.7 protocol version 31
... |
Referencias
(1) INCIBE; https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-rsync
...